Aller au contenu principal

Sécurité

Qui est responsable de la sécurité chez Bleam et comment nous signaler une vulnérabilité.

Dernière mise à jour : 7 octobre 2026

Responsable sécurité

Responsable

Marius LE COZ
Directeur général de Cyad SAS, responsable de la sécurité des produits Bleam

Contact sécurité

marius@bleam.app

Périmètre

Cette politique couvre les services édités par Cyad SAS :

  • le site bleam.app et ses sous-domaines ;
  • l'extension Chrome Bleam ;
  • les API et services backend de Bleam.

Signaler une vulnérabilité

Si vous pensez avoir trouvé une faille de sécurité, écrivez-nous à marius@bleam.app. Merci d'indiquer le service concerné, les étapes pour reproduire le problème et son impact potentiel.

Nous nous efforçons d'accuser réception sous 5 jours ouvrés et de vous tenir informé de la correction.

Règles à respecter

  • N'accédez qu'aux données strictement nécessaires pour démontrer le problème, et jamais aux données d'autres utilisateurs.
  • Ne réalisez pas de déni de service, de spam ni d'ingénierie sociale.
  • Testez uniquement avec vos propres comptes.
  • Laissez-nous un délai raisonnable pour corriger avant toute publication.

Hors périmètre

Vinted et les services tiers que nous utilisons (hébergement, paiement, authentification) ne relèvent pas de cette politique : signalez-leur directement les failles qui les concernent.

Récompenses

Nous n'avons pas de programme de bug bounty rémunéré pour le moment, mais nous remercions publiquement, avec leur accord, les personnes qui nous signalent des failles de bonne foi.